Bezpečnostní díry v IE; Bete Opery a Firefoxu pro mobily; Důležitá aktualizace Chrome 7; Začal vývoj Chrome 9; Další testovací sestavení Opery 11.

Microsoft

Bezpečnostní díry v Internet Exploreru

V Internet Exploreru existuje již bezmála dva roky neopravená vážná bezpečnostní chyba. Bezpečnostní expert Chris Evans na ní upozornil již v prosinci 2008 společnost Microsoft, která ani po 600 dnech nevydala záplatu. Příčinou problému je způsob, jakým Internet Explorer zpracovává chyby v prováděném JavaScriptu. Potenciální útočník tak může skrze upravenou stránku získat některé citlivé proměnné, přičemž údajně existuje ukázka, jak zcizit bezpečnostní klíč (token) webové čtečky Google Reader. Microsoft tuto chybu považuje za málo nebezpečnou s tím, že mu dosud není známo její zneužití. Podobná chyba byla také ve Firefoxu, kde ji ale Mozilla vyřešila v prosinci 2008.

Kromě toho byla objevena další „zero day“ díra, umožňující vzdálené spuštění kódu, v Internet Exploreru verze 6, 7 a 8 (verze 8 by ale měla být bezpečná v případě aktivní ochrany DEP). Aktuální betaverze IE 9 uvedeným problémem netrpí. Microsoft zareagoval dvěma opravnými balíčky „Fix It,“ které ale neřeší podstatu problému, nýbrž mu pouze předchází vypnutím některých funkcí.

Zdroj: The Register a Microsoft.

Mozilla

Firefox 4 Mobile beta 2 pro Android a Maemo

Ani Mozilla si nemůže dovolit přehlížet vzestup mobilních telefonů s operačními systémy Android a Maemo. V uplynulém týdnu tak vydala druhou betaverzi připravovaného Firefoxu Mobile (původně vyvíjený pod kódovým označením Fennec) pro zmíněné platformy v deseti jazykových mutacích. Na základě odezvy uživatelů vývojáři zapracovali na úspornějším využívání operační paměti, vylepšeném vykreslování textu a o 60% zmenšili velikost instalačního balíčku pro Android (z 43 na 17 MB). I tak je ale instalátor pro tento systém nebývale objemný, což si Mozilla uvědomuje a míní na jeho velikosti ještě zapracovat.

Z novinek jmenujme například nový skin, který by měl oživit vizuální dojem z aplikace a přinést některé nové funkce, dále možnost sdílení odkazů skrze standardní systémové prostředky, nebo schopnost vrátit zpět již uzavřené panely. Pracovalo se také na zrychlení aplikace, přičemž znatelně plynulejší by nyní mělo být posouvání a zvětšování prohlížených stránek. Ve výkonnostním testu SunSpider zaznamenala betaverze o 25% lepší výsledek než výchozí prohlížeč implementovaný v telefonech s Androidem 2.2, který je založený na WebKitu. Kromě toho se vývojáři také zabývají kompatibilitou zásuvných modulů, zejména pak těch, jež najdou využití právě v mobilní verzi prohlížeče.

V příštích verzích se očekává přidání hardwarové akcelerace, jež by měla dále zvýšit výkon v některých operacích a umožnit přehrávání HTML5 videa.

Před instalací je doporučena odinstalace předchozí testovací verze.

Zdroj: Mozilla Blog.

Google

Začal vývoj Chrome 9

V úterý byla vydána vývojová (dev) verze prohlížeče Chrome s číslem 9.0.570.0. Zatím nebylo oficiálně oznámeno, jaké zásadní novinky by měla obsahovat – z informací o tomto sestavení lze vyčíst, že opravuje několik příčin pádů aplikace. Pod operačními systémy Mac OS by mělo docházet ke korektnímu zobrazování ikony v docku, pod Linuxem se opravovalo zobrazení rámečků v anonymním režimu. Podle všeho by se také měl objevit dlouho očekávaný náhled stránky před tiskem (zatím je sice uveden v about:flags, nicméně podle všeho není ještě funkční). V možnostech synchronizace navíc přibyla možnost synchronizace uložených hesel.

Ve čtvrtek se pak objevila další aktualizace, přinášející novou verzi zásuvného modulu pro zpracování Flashe a řešící některé příčiny pádů na Macintoshích.

Zdroj: Google Chrome Releases.

Chrome 8.0.552.28 beta

Celkem logicky se do betakanálu přesunula osmá generace Chrome, konkrétně build 8.0.552.28. Ten opravuje řadu nalezených chyb, přináší nový integrovaný prohlížeč PDF dokumentů a vylepšenou práci se zásuvnými moduly. Prohlížeč PDF by přitom měl, v zájmu bezpečnosti, běžet v odděleném prostředí (tzv. „sandboxu“). Podobně, jako u vývojové verze, i v betě mohou uživatelé používat aktualizovanou verzi Flashe.

Zdroj: Google Chrome Releases.

Chrome 7.0.517.44 stable

Aktualizace se dočkalo i stabilní Chrome 7, opravující celkem deset bezpečnostních problémů. Za devět z nich vyplatil Google jejich objevitelům celkovou částku 7500 dolarů. Všech deset nalezených chyb je hodnoceno jako vysoce závažných, takže aktualizaci byste v žádném případě neměli odkládat. Kromě toho je i v tomto sestavení uživatelům k dispozici nejnovější verze Flashe a vylepšená synchronizace.

Zdroj: Google Chrome Releases.

Uživatelé Chrome používají aktuální verzi

Server pingdom.com přinesl zajímavý graf, vycházející ze statistik našim čtenářům dobře známého StatCounteru. Z prezentovaných dat vyplývá, že aktuální verzi prohlížeče používají nejvíce uživatelé Chrome, naopak nejhůře na tom je Internet Explorer. Podívejme se na čísla podrobněji:

  • 91% uživatelů Chrome používá aktuální verzi 7.0.x.
  • 81% uživatelů Firefoxu používá aktuální vývojovou větev 3.6.x.
  • 77% uživatelů Opery používá prohlížeč řady 10.6x.
  • 71% uživatelů Safari používá verzi 5.0.x.
  • 60% uživatelů Internet Exploreru používá zatím poslední verzi 8.0.
  • V průměru používá aktuální verzi prohlížeče 71% uživatelů.

Zastoupení aktuálních verzí prohlížečů

Vysoké procento uživatelů s aktuální verzí Chrome je vysvětlováno automatickou (tzv. „tichou“) aktualizací, probíhající na pozadí, která prakticky nevyžaduje žádnou interakci s uživatelem. 

Černou ovcí mezi prohlížeči se stal Internet Explorer – starší verzi 7 používá stále 25% uživatelů a dnes již takřka prehistorickou „šestku“ překvapivých 14%. Nezbývá, než doufat, že připravovaná devátá generace přinese dostatek důvodů k upgradu i těm konzervativněji založeným.

Zdroj: Pingdom.

Opera Software

Opera 11 buid 1055

Po krátké odmlce se opět ozvali vývojáři norského prohlížeče, kteří dali k dispozici hned dvě testovací verze Opery 11. V úterý to bylo sestavení 1045, zaměřené především na lepší práci se zásuvnými moduly a jejich stabilitu. Nově nebude společně s prohlížečem distribuována aplikace Unite, která se nyní stáhne a nainstaluje až v případě, kdy ji uživatel poprvé aktivuje. Smysl tohoto opatření je pochopitelný: díky vypuštění Unite z instalace došlo k výraznému zmenšení instalačních balíčků.

Implementována byla také automatická aktualizace zásuvných modulů a Unite. Kromě uvedených novinek byla také opravena více než stovka chyb na všech podporovaných platformách.

Mimořádně v sobotu pak vyšlo další sestavení s číslem 1055. To opět přineslo pořádnou porci čítající šedesát oprav, zaměřených především na samotné jádro, jakož i na *NIXovou verzi. Nově lze například nastavit externí repozitáře, ze kterých budou instalovány a aktualizovány zásuvné moduly. Vylepšení se dočkal instalátor rozšíření, který by kromě inovovaného vzhledu měl také podávat více informací.

Zdroj: Opera Desktop Team.

Opera Mobile 10.1 beta pro Android vyjde 9. listopadu

V úterý by se konečně měli dočkat uživatelé mobilních telefonů s Androidem – vyjít by totiž měla betaverze dlouho připravované Opery Mobile 10.1. Její součástí bude jádro Presto, poskytující plnohodnotné funkce pro prohlížení webu. Další z očekávaných novinek je podpora geolokace, hardwarová akcelerace a plynulejší posouvání a přibližování stránek. Jistě nejen české uživatele může díky limitům na přenesená data oslovit funkce Turbo, snižující skrze proxy servery objem přenesených dat až o 80%.

Zdroj: Neowin.net.

2 Příspěvků v diskuzi

Odpovědět